Politique de confidentialité
La présente politique de confidentialité décrit comment PapperLaw (édité par Digital Nice) collecte, utilise et protège les données personnelles des utilisateurs du site PapperLaw.fr.
Nous nous engageons à respecter le Règlement Général sur la Protection des Données (RGPD - Règlement UE 2016/679) et la loi Informatique et Libertés.
1. Données collectées
Nous collectons les données suivantes :
- Données d'inscription : adresse email (via magic link)
- Données de formulaire : informations saisies lors de la génération de documents (nom, SIRET, adresse, etc.)
- Données de paiement : traitées par Stripe. Nous ne stockons jamais vos données bancaires.
- Données de navigation : pages visitées, durée des sessions, type de navigateur, adresse IP anonymisée (via Google Analytics, uniquement si vous avez accepté les cookies)
2. Finalités du traitement
Vos données sont utilisées pour :
- Générer vos documents juridiques personnalisés
- Gérer votre compte utilisateur et l'historique de vos documents
- Traiter vos paiements de manière sécurisée
- Vous envoyer des emails transactionnels (lien de connexion, confirmation)
- Mesurer l'audience et améliorer le service (Google Analytics, avec consentement)
Nous ne vendons jamais vos données à des tiers. Nous n'utilisons pas vos données à des fins publicitaires.
3. Base légale
- Exécution du contrat : génération de documents, gestion de compte
- Intérêt légitime : sécurité du service
- Consentement : cookies d'analyse (Google Analytics), newsletter (si applicable)
4. Durée de conservation
- Données de compte : conservées tant que votre compte est actif, puis supprimées 3 ans après la dernière connexion
- Documents générés : conservés tant que votre compte est actif
- Données de paiement : conservées conformément aux obligations légales comptables (10 ans)
- Données Google Analytics : 14 mois (paramétrage par défaut de Google Analytics 4)
- Logs techniques : 12 mois maximum
5. Sous-traitants et transferts
Nous utilisons les services suivants pour faire fonctionner PapperLaw :
- Supabase - base de données et authentification (hébergement UE)
- Vercel - hébergement du site (données traitées aux États-Unis, clauses contractuelles types en place)
- Stripe - paiement sécurisé (certifié PCI DSS)
- Resend - envoi d'emails transactionnels
- Google Analytics (Google Ireland Limited) - mesure d'audience avec anonymisation IP (données traitées dans l'UE, identifiant de mesure : G-BXPLE3GLH6)
6. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
- Chiffrement des données en transit (HTTPS/TLS)
- Authentification sans mot de passe (magic link)
- Accès restreint aux données (Row Level Security)
- Aucun stockage de données bancaires
- Anonymisation des adresses IP dans Google Analytics
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès - obtenir une copie de vos données
- Droit de rectification - corriger des données inexactes
- Droit de suppression - demander l'effacement de vos données
- Droit à la portabilité - recevoir vos données dans un format structuré
- Droit d'opposition - vous opposer au traitement de vos données
- Droit à la limitation - restreindre le traitement
- Droit de retirer votre consentement - à tout moment pour les cookies d'analyse
Pour exercer ces droits, envoyez un email à : services@digitalnice.fr
Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr
9. Absence de cookies publicitaires
PapperLaw n'utilise aucun cookie publicitaire, de retargeting ou de profilage. Vos données ne sont jamais partagées avec des régies publicitaires.
10. Modifications
Cette politique de confidentialité peut être mise à jour à tout moment. La date de dernière mise à jour est indiquée ci-dessous. En cas de modification substantielle, les utilisateurs inscrits seront informés par email.
Dernière mise à jour : avril 2026